Anonim

হ্যাকিংকে সাধারণত ভোক্তা-স্তরের ডিভাইসের মৃত্যুর হাতছানি হিসাবে দেখা হয়। একবার এটি হ্যাক হয়ে গেলে এটি মূলত অকেজো হয়ে যায় এবং হ্যাকারদের হাতে দেওয়া ছাড়া কিছুই করা যায় না। তবে, এক্সপ্লোটি.আরএস নামে পরিচিত একটি গবেষণা গোষ্ঠী সুরক্ষা সমস্যাগুলি শুরুর আগে তাদের সনাক্ত করার উপায়গুলি বের করেছে। তারা হার্ডওয়্যার হ্যাকিংয়ের কৌশলগুলিতে মনোনিবেশ করেছে, যার সাথে তারা এসেছে এমন একটি ফ্ল্যাশ মেমরি আক্রমণ যা এমন একটি সফ্টওয়্যার বাগগুলি খুঁজে পেতে সহায়তা করতে পারে যা কেবলমাত্র একটি ডিভাইসে দুর্বলতা প্রদর্শন করে না, তবে সেই ডিভাইসের অন্যান্য সমস্ত ধরণের ক্ষেত্রে। সুতরাং যদি কোনও ডিভাইসের কোনও সংস্করণে কোনও ত্রুটি পাওয়া যায় তবে এটি অন্যান্য মডেলগুলিতে এটি সনাক্ত করতে পারে। গোষ্ঠীটি ব্ল্যাক হ্যাট সুরক্ষা সম্মেলনে তাদের ফ্ল্যাশ মেমরি হ্যাক প্রদর্শন করে এবং এটি ডিফকনে তৈরি করে। তারা বিভিন্ন হোম অটোমেশন ডিভাইসে 22 জিরো-ডে শোষণ উপস্থাপন করেছিল - এবং এই হ্যাকটি ব্যবহার করে বেশ কয়েকটি শোষণ আবিষ্কার করেছিল।

তাদের উপস্থাপনার সবচেয়ে বড় আশ্চর্যতাটি দেখানো হয়েছিল যে কোনও সাধারণ এসডি কার্ড রিডার, কিছু তারের এবং কিছুটা সোল্ডারিংয়ের অভিজ্ঞতার সাথে কীভাবে দুর্বল কিছু হতে পারে। তারা ইএমএমসি ফ্ল্যাশের উপর দৃষ্টি নিবদ্ধ করেছে কারণ এটি সস্তা এবং এটি কেবল পাঁচটি পিনের সাথে সংযুক্ত হতে পারে। একটি ইএমএমসি ফ্ল্যাশ ডিভাইসটি অ্যাক্সেস করতে যা লাগে তা হ'ল এটিতে পাঁচটি তারের সোল্ডারিং - একটি ক্লক লাইন, কমান্ড লাইন, ডেটা লাইন, পাওয়ার লাইন এবং একটি গ্রাউন্ড। এটি করার ফলে তারা এটিতে ডেটা পড়তে এবং লিখতে এবং ডিভাইসটিকে নিয়ন্ত্রণ করার জন্য শেষ লক্ষ্যটি দিয়ে পুনরায় প্রোগ্রাম করা শুরু করে। এখন তত্ত্বে, এটি ফ্ল্যাশ মেমরির যে কোনও কিছুতে কাজ করতে পারে - তবে ভাগ্যক্রমে, বেশিরভাগ ডিভাইস ইএমএমসি-র চেয়ে বেশি পিন ব্যবহার করে। এটি পাঁচটি তারের মধ্যে সীমাবদ্ধ থাকার ফলে এটি এই ধরণের পদ্ধতির মাধ্যমে অ্যাক্সেসযোগ্য ধরণের ডিভাইসকে সীমাবদ্ধ করে।

এই পদ্ধতিটি ডেটা পুনরুদ্ধারের জন্যও ব্যবহার করা যেতে পারে - সুতরাং যখন এই জাতীয় জিনিসগুলি নিকৃষ্ট উদ্দেশ্যে ব্যবহার করা যেতে পারে, তবে সবসময় এমন উপায়ে রয়েছে যেগুলি মূলত উদ্দিষ্ট উদ্দেশ্যে তৈরি করা হয়নি এমন উপায়ে অ্যাক্সেস করতে সক্ষম হবেন। এই পদ্ধতিটির ফলে লোকেরা চিরতরে হারিয়ে যেতে পারে বলে মনে করা ফটো বা গুরুতর ডিজিটাল ডকুমেন্টগুলির ব্যাকআপের মতো জিনিস পুনরুদ্ধার করতে পারে। ফ্ল্যাশ মেমরি চিপে পাঁচটি তারের জায়গায় রেখে এটি সহজেই কোনও এসডি কার্ড রিডারের সাথে সংযুক্ত হতে পারে। এসডি কার্ড এবং ইএমএমসি ফ্ল্যাশ একই ধরণের প্রোটোকল ব্যবহার করে এবং একবার আপনি এসএমডি কার্ডের পাঠকের সাথে ইএমএমসি ফ্ল্যাশটি সংযুক্ত করেন, এটি একটি কম্পিউটারের সাথে সংযুক্ত হতে পারে। এটি হয়ে গেলে, একজন হ্যাকার ওএস, ফার্মওয়্যার এবং চিপের নিজেই সফ্টওয়্যারগুলির অনুলিপি তৈরি করতে পারে এবং তারপরে কোডে সফ্টওয়্যার-পক্ষের দুর্বলতাগুলি সন্ধান করতে পারে।

ইএমএমসি ফ্ল্যাশ স্টোরেজ প্রচুর স্মার্ট ডিভাইসে ব্যবহৃত হয়। ট্যাবলেট, সেল ফোনগুলি, শীর্ষস্থানীয় বক্সগুলি, টেলিভিশনগুলি এমনকি একটি স্মার্ট রেফ্রিজারেটর এটি ব্যবহার করার সম্ভাবনা রয়েছে। স্যামসাংয়ের মতো মুখ্য সেল ফোন সংস্থাগুলি এর আগে এটি ব্যবহার করেছে, তাদের এস 2-এস 5 এর সমস্ত ব্যবহার করা হয়েছে এবং অ্যামাজন ট্যাপ এবং ভিজিওয়ের পি 6 ইওআই স্মার্ট টিভির মতো জিনিসগুলিতে শূন্য দিনের দুর্বলতাগুলি সন্ধান করা হচ্ছে। গ্রুপটি সাধারণত সংস্থাগুলির সাথে ডিভাইসগুলি প্যাচ করার জন্য কাজ করে, তবে ব্যবহারকারীরা তাদের ইচ্ছা হলে তাদের নিজস্ব হার্ডওয়্যারটি আনলক করতে দেওয়ার উপায় হিসাবে ডিফকন ব্যবহার করে। বেশিরভাগ ডিভাইসগুলিতে উচ্চ-স্তরের সফ্টওয়্যার রয়েছে যা এনক্রিপ্ট করা রয়েছে, ফার্মওয়্যার বিশ্লেষণ করে বাগ এবং অজানা দরজার মতো জিনিসগুলি খুঁজে পাওয়া যায়। এই ফ্ল্যাশ কৌশলটি পুরোপুরি এনক্রিপশনের অভাবকে সহজেই প্রকাশ করতে পারে এবং এটি স্বল্প মেয়াদে খুব খারাপ বিষয় হতে পারে, তবে এটি সম্পর্কে জানা থাকলে ভবিষ্যতে সমস্যাটি রোধ করতে অন্তত কোনও গেম প্ল্যান তৈরি করা যেতে পারে। আদর্শভাবে, এই সমস্যাটি প্রকাশ করে ফ্ল্যাশ মেমরির জন্য আরও শক্তিশালী স্তরের এনক্রিপশনকে নিয়ে যাওয়া উচিত।

এইগুলির মধ্যে সবচেয়ে উদ্বেগজনক অংশটি ডিভাইসগুলিতে অ্যাক্সেস করা কতটা সহজ হতে পারে তবে আজকের সমস্যাগুলি উল্লেখ করে আগামীকালের আশা করা যায় এর প্রতিকার করা যেতে পারে। এই হ্যাকিং পদ্ধতির জনগণের কাছে প্রদর্শন করার একটি সুবিধা হ'ল এটি আমাদের ডিভাইসগুলি কতটা দূর্বল এবং সচেতনভাবে জিনিসগুলি নিরাপদ রাখা কতটা জরুরি তা সম্পর্কে সচেতনতা বাড়ায়। সম্ভবত তথ্যের সবচেয়ে অবাক করা তথ্য ছিল কতগুলি ফোন হ্যাক হতে পারে। স্যামসুং এস লাইনের সাথে, ইএমএমসি ফ্ল্যাশ স্টোরেজটি ব্যবহার করার সময় ১১০ মিলিয়নেরও বেশি ডিভাইস সেই লাইনের মধ্যেই বিক্রি হয়েছিল। এটি যদি একটি ছোট সেল ফোন প্রস্তুতকারক হয় তবে এটি এক জিনিস হবে - এটি খারাপ হবে, অবশ্যই, তবে একটি ছোট স্কেল। স্যামসুং বিশ্বের বৃহত্তম সেল ফোন নির্মাতাদের একটি হওয়ার সাথে সাথে, তাদের ডিভাইসগুলি ঝুঁকির সাথে সাথে তত্ক্ষণাত অন ডিভাইসগুলির মধ্যে যে কোনও একটির মালিক যাকে তত্ক্ষণাতিত করে তোলে।

ভাগ্যক্রমে, এই জাতীয় সমস্যাগুলি সামনে এনে ডিভাইস নির্মাতারা বড় সমস্যা হওয়ার আগে এই জাতীয় সুরক্ষা গর্তগুলি প্লাগ করার জন্য নতুন উপায়গুলি আবিষ্কার করতে পারে। স্যামসুং আপাতদৃষ্টিতে এস 5 এর অতীতের ডিভাইসে ইএমএমসি স্টোরেজটি অন্তর্ভুক্ত না করে নিজেদের ভবিষ্যতের মাথাব্যথা বাঁচিয়েছে - যা তাদের পক্ষে ভাল। আশা করা যায়, সময় যত বাড়ছে, আরও নির্মাতারা এ থেকে সরে আসছেন। এটি ব্যবহার করা সস্তা হতে পারে তবে এটি যেমন শোষণ করে, আজ নির্মাতার পক্ষে সঞ্চয়ের সম্ভাবনা দীর্ঘমেয়াদী পরিণতিগুলি উভয় প্রান্ত ব্যবহারকারী এবং সংস্থার জন্য হতে পারে যদি ব্যাপক সমস্যা হ্যাকের কারণে ঘটে থাকে। সংস্থাগুলি মনে রাখতে হবে যে গ্রাহকরা কেবল ডলারের লক্ষণ নয় - তারা মানুষ। কেউই তাদের ডেটা হ্যাক করতে চায় না, এবং সংস্থাগুলি যদি বড় ডিভাইসে ইএমএমসি ফ্ল্যাশ ব্যবহার করা চালিয়ে যায়, তবে একটি বিস্তৃত হ্যাক দেখা দিলে তাদের খুব ভালভাবে একটি PR জনস্বপ্নের সাথে মোকাবিলা করতে হবে।

কোনও সংস্থার পক্ষে সর্বোত্তম দীর্ঘমেয়াদী বিকল্পটি হ'ল অন্য স্টোরেজ পদ্ধতিগুলিতে বিনিয়োগ করা যা ততটা দুর্বল নয়। এটি করার জন্য স্বল্পমেয়াদে আরও বেশি অর্থ ব্যয় হতে পারে তবে ইএমএমসি স্টোরেজের কারণে ব্যাপক হ্যাক করা আইনী হওয়া অনেক রাগান্বিত গ্রাহকের সাথে ডিল থেকে তাদের রক্ষা করতে পারে। ভাগ্যক্রমে, এখনও এর মতো কিছুই ঘটেনি - তবে এর অর্থ এই নয় যে এটি এখনও কোনও পর্যায়ে ঘটতে পারে না। জিনিসগুলি লক করে, সংস্থাগুলি তাদের পণ্যগুলির সাথে ব্যবহারকারীদের মানসিক শান্তি দিতে এবং ব্যবহারকারীর সাথে দীর্ঘস্থায়ী সম্পর্ক নিশ্চিত করতে পারে। একটি নতুন গ্রাহক অর্জনের চেয়ে একটি সুখী গ্রাহক রাখা অনেক সহজ, এবং এমনকি এই জাতীয় উপায়ে গ্রাহক-সমর্থক হয়েও তারা আস্থা অর্জন করতে পারে যা দীর্ঘমেয়াদে পরিশোধ করতে পারে।

সুরক্ষার ত্রুটিগুলি কেন উন্মুক্ত করা ব্যবহারকারী এবং সংস্থাগুলির উপকার করে